人工智能

中国国家博物馆声明:未在馆外组织扫码入群或采集个人信息,提醒公众防范不明二维码

2026年8月2日 · admin
openmagic ad

据中国国家博物馆网站公告,7月31日,国家博物馆就近期观众反映的异常情况发布严正声明:有社会人员冒用“国家博物馆工作人员”名义,在馆外引导公众扫码,并收集手机号码、身份证号码等个人信息。国家博物馆明确表示,从未授权任何机构或个人在馆外公共场所开展扫码入群、信息采集等活动,凡以国家博物馆名义进行的此类行为,均与国家博物馆无关。馆方同时表示,将依法保留追究相关组织及个人法律责任的权利。

这起事件表面上是线下场景中的冒名行为,但从科技与信息安全角度看,本质上涉及二维码入口、身份冒用、个人信息收集等多个风险点。随着政务、文旅、消费服务越来越依赖线上预约、二维码核验和社群通知,公众对“扫码”动作的接受度提高,也给不法人员利用知名机构背书进行信息诱导留下空间。

国家博物馆:馆外扫码入群、采集信息均未获授权

来源显示,国家博物馆此次声明的重点十分明确:一是没有授权馆外公共场所的扫码入群活动;二是没有授权任何社会机构或个人采集观众手机号码、身份证号码等个人信息;三是以国家博物馆名义实施的类似行为,均与馆方没有关联。

对于公众而言,手机号码和身份证号码都属于高度敏感的个人信息。一旦被不明主体收集,可能被用于骚扰营销、账号注册、精准诈骗,甚至与其他渠道泄露的数据拼接,形成更完整的个人画像。特别是在大型公共文化场馆周边,观众往往对“工作人员引导”“活动通知”“入群预约”等说法缺乏警惕,更容易在短时间内完成扫码和填写信息。

国家博物馆在声明中还提醒公众提高安全防范意识,妥善保管个人信息,不要轻易扫描来源不明的二维码。如发现有组织或个人以国家博物馆名义进行非法活动,应及时向相关执法部门举报。

二维码便利背后,线下信息采集风险正在上升

二维码是移动互联网基础设施的一部分,已经广泛用于门票预约、支付、登录、问卷、社群运营和售后服务。其优势在于入口轻、传播快、成本低,但问题也在于:普通用户很难在扫码前判断二维码背后的真实主体、跳转页面和数据流向。

在这类冒名场景中,风险通常不只来自“扫一下码”,而是来自扫码后的连续动作,例如授权登录、填写证件信息、加入陌生群组、下载未知应用或提交验证码。对不法人员来说,借用具有公信力的机构名称,可以降低用户的防备心理;对用户来说,线下环境中人流密集、沟通时间短,也会压缩核验判断的空间。

  • 核验主体:遇到自称官方工作人员的扫码要求,应优先通过场馆官网、官方公众号或现场固定服务台确认。
  • 谨慎填写:非必要情况下,不向陌生页面提交身份证号码、手机号、验证码等敏感信息。
  • 关注链接:扫码后如跳转至不明域名、个人表单、非官方小程序或要求下载应用,应立即停止操作。
  • 及时举报:发现冒用知名机构名义收集信息的行为,可保留线索并向执法部门反映。

对公共机构的启示:数字服务需要更清晰的可信入口

对于博物馆、展馆、景区等公共服务机构而言,线上预约和移动端通知已经成为日常运营的重要组成部分。此次事件也提醒相关机构,在推广数字化服务时,需要持续强化官方入口识别,包括官网公告、官方小程序名称、现场标识、工作人员身份识别和异常行为提示。

从产业趋势看,线下公共场景的数字化程度越高,越需要“可信身份”和“可信入口”的配套机制。无论是二维码、NFC、电子票务还是小程序服务,都应让用户能够快速判断“谁在收集信息、收集什么、用于何处”。这不仅关系到单个场馆的声誉,也关系到公众对数字服务的信任。

总体来看,国家博物馆此次声明释放出的信号是:以权威机构名义诱导扫码和采集信息并非正常服务行为。对普通用户来说,面对任何线下扫码请求,都应把“是否官方、是否必要、是否安全”作为基本判断标准;对公共机构来说,则需要通过更明确的官方渠道和安全提示,减少不法人员利用信息差实施冒名活动的空间。